0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

一名19岁的白帽黑客在报告软件和在线服务漏洞中赚取了100多万美元

pIuy_EAQapp 来源:杨湘祁 作者:电子发烧友 2019-03-04 10:43 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

据外媒报道,一名19岁的少年在报告软件和在线服务漏洞中赚取了100多万美元。

来自阿根廷的19岁少年Santiago Lopez在2015年加入了bug 赏金计划平台HackerOne,他的网名是@try_to_hack。到目前为止,Lopez共报告了1670多个漏洞,其中有些漏洞与Verizon Media、Twitter、Wordpress和Automattic等产品有关。

Lopez现在在HackerOne排行榜上位居榜单前列,在signal也排第91位,在impact排第84位。

令人吃惊的是,Lopez竟然是自学成才!他自学了如何通过互联网资源和YouTube视频追踪漏洞,其中也包括不安全的直接对象引用(IDORS)和跨站点请求伪造(CSRF)等一些赏金较高的漏洞。

从赚取CSRF安全漏洞的50美元开始,Lopez一点点地积累经验,曾为私有程序找出SSRF(服务端请求伪造)漏洞,获得了9000美元的报酬,这是他获得的最大一笔赏金。

Lopez目前已经赚取超一百万美元,但他并不打算停止。这位年轻的黑客说:“看到我的工作得到认可和重视,我感到无比自豪。我不仅仅是为了钱,而是因为这项成就代表着我帮助公司和个人的信息比以前更安全。”

根据HackerOne对平台中3667名漏洞赏金猎人的调查,在该平台成立期间,黑客获得的赏金超过4200万美元,其中2018年占1900万美元。

81%的受访者称自己是自学成才。90%的黑客年龄在35岁以下,47%的黑客年龄在18 -24岁之间。

bug赏金猎人最喜欢从网站上寻找漏洞。超过70%的受访者表示,域名是他们寻找bug的首选对象,其次是API、数据存储技术、Android应用程序、操作系统和可下载软件。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 服务器
    +关注

    关注

    14

    文章

    10447

    浏览量

    91854
  • 黑客
    +关注

    关注

    3

    文章

    284

    浏览量

    23172

原文标题:长江后浪推前浪,19岁的白帽黑客获益超一百万美元

文章出处:【微信号:EAQapp,微信公众号:E安全】欢迎添加关注!文章转载请注明出处。

收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    宏集案例 | 次预警挽回50万美元损失,实时可视化如何改变生物医药运输?

    案例速览客户:LifeCouriers全球物流服务公司应用产品:宏集TIVE实时运输记录仪与云平台服务应用场景:生物制药及高价值温控货物全球运输实现价值:提升了服务品质,避免了价值50万美元
    的头像 发表于 05-19 17:03 484次阅读
    宏集案例 | <b class='flag-5'>一</b>次预警挽回50<b class='flag-5'>万美元</b>损失,实时可视化如何改变生物医药运输?

    Liquid Instruments 宣布完成 5000 万美元 C 轮融资,由是德科技与澳大利亚国家重建基金联合领投

    推动由人工智能驱动的测试与测量迈向定制化时代加利福尼亚州圣地亚哥—2026年4月28日—作为软件定义测试解决方案的创新先驱,LiquidInstruments今日宣布完成5000万美元的C轮融资
    的头像 发表于 04-30 17:04 4412次阅读
    Liquid Instruments 宣布完成 5000 <b class='flag-5'>万美元</b> C 轮融资,由是德科技与澳大利亚国家重建基金联合领投

    curl的TFTP实现:整数下溢导致堆内存越界读取漏洞

    漏洞概述 curl 的 TFTP 协议实现中发现了漏洞,该漏洞可能导致 curl 或使用 libcurl 的应用程序
    发表于 02-19 13:55

    什么是零日漏洞?攻防赛跑的“时间战”

    软件安全领域,零日漏洞始终是最高级别的威胁之。“零日”意味着漏洞在被公开之前就已经被攻击者发现并利用。
    的头像 发表于 01-07 16:59 940次阅读
    什么是零日<b class='flag-5'>漏洞</b>?攻防赛跑<b class='flag-5'>中</b>的“时间战”

    分析嵌入式软件代码的漏洞-代码注入

    随着互联网的发展,嵌入式设备正分布个充满可以被攻击者利用的源代码级安全漏洞的环境。 因此,嵌入式软件开发人员应该了解不同类型的安全
    发表于 12-22 12:53

    特斯拉消息:机器人成本目标2万美元以内 马斯克:特斯拉或建巨型芯片工厂

    给大家带来些特斯拉的最新消息: 特斯拉:机器人成本目标2万美元以内 11月7日,特斯拉微博发文称人形机器人的试生产产线已经弗里蒙特工厂开始运行,规模更大的第三代人形机器人的生产线
    的头像 发表于 11-07 15:45 751次阅读

    长城汽车荣获2025年国燃油汽车用户满意度测评六项第

    近日,中国质量协会发布2025年国燃油汽车用户满意度(CACSI)测评结果。长城汽车凭借在产品及服务领域的出色表现,荣膺车型、服务七项殊荣,六项第:第三代哈弗H6、哈弗大狗车型荣获
    的头像 发表于 10-28 10:33 1108次阅读

    东风本田CR-V荣获2025合资SUV质量体验第一名

    近日,2025年国汽车产品质量表现研究(AQR)结果发布暨颁奖典礼圆满落幕。东风本田CR-V凭借卓越的质量表现,荣获“合资SUV质量体验第一名”的桂冠,这权威奖项不仅是对东风本田CR-V的肯定,更是对品牌
    的头像 发表于 10-09 09:56 806次阅读

    TE 接线知识科普

    作者: Ian O'Brien 对于电线来说,安全、效率和耐用是首要考虑因素。确保电气连接安全有效方面有种发挥至关重要作用的零件经常被忽视——那就是接线。无论您是 DIY 爱好者、电工,还是
    的头像 发表于 10-02 16:54 2578次阅读

    摩尔斯微电子完成8800澳元(5900万美元)C轮融资,引领下代物联网新纪元

    C 轮融资,筹集资金8800澳元(5900万美元)。本轮融资由 MegaChips 领投,国家重建基金(NRFC)、Blackbird、Main Sequence、Uniseed、Ray Stata、Malcolm与Lucy Turnbull夫妇、Startmate,
    的头像 发表于 09-23 10:39 3036次阅读

    意法半导体投资6000万美元,发力面板级封装

    意法半导体宣布向其法国图尔(Tours)工厂注资6000万美元,用于建设条面向“面板级封装(PLP)”的先进制程试验线,预计2026年第三季度投入运营。 PLP技术改以大型方形面板为基板,可同时
    发表于 09-22 12:32 1718次阅读

    便携式烟气分析仪和在线式连续监测仪哪个好?

    环保监管趋严与工业智能化并行的今天,烟气排放监测已成为企业合规运营的核心环节。便携式烟气分析仪与在线式连续监测仪作为两大主流工具,如何根据需求选择?本文从应用场景、技术特性、成本效益三大维度展开
    发表于 08-11 15:52

    IBM调研报告:13%的企业曾遭遇AI模型或AI应用的安全漏洞 绝大多数缺乏完善的访问控制管理

      尽管全球数据泄露的平均成本降至 444万美元,美国企业的相关损失却攀升至 1022万美元遭遇数据泄露的企业,仅有 49% 的企业计划加强安全投入。 IBM 近日发布的《20
    的头像 发表于 08-04 19:25 1.2w次阅读
    IBM调研<b class='flag-5'>报告</b>:13%的企业曾遭遇AI模型或AI应用的安全<b class='flag-5'>漏洞</b> 绝大多数缺乏完善的访问控制管理

    软通动力斩获2024年国IT服务市场份额第一名

    近日,赛迪顾问发布《2024-2025年中国信息技术服务市场研究年度报告》。软通动力凭借智能化转型浪潮的卓越表现,以领先的数智化能力持续领跑中国IT
    的头像 发表于 08-01 17:53 2149次阅读

    润和软件稳居数字业务类解决方案市场第一名

    ”)凭借自身卓越的技术实力和创新能力,连续五年稳居数字业务类解决方案市场第一名细分领域:数字信贷系统解决方案子市场持续保持第一名,数字银行解决方案子市场跃升至第一名。同时,其
    的头像 发表于 07-14 17:36 1549次阅读